Kaspersky Lab、マルウェアに関する調査レポートを発表

この記事をtweetする このエントリーをはてなブックマークに追加


Kaspersky Lab、マルウェアに関する調査レポートを発表


掲載日:2013/06/12


News

 Kaspersky Labは、マルウェア“NetTraveler”に関する調査レポートを公開したと発表した。

 Kaspersky Labの調査によると、NetTravelerは、APT(Advanced Persistent Threat)攻撃に使用されるマルウェアファミリーで、40ヵ国・350件の被害をもたらし、2010〜2013年にかけて最も活発になっていることが分かったとしている。最近のNetTravelerグループのサイバースパイ活動は、宇宙探査、ナノテクノロジー、エネルギー生産、原子力、レーザー、医薬、通信といった分野を主な対象としているという。

 感染方法は、スピアフィッシング型メールに、頻繁に悪用される2つの脆弱性(CVE-2012-0158及びCVE-2010-3333)を攻撃するOffice形式の悪質ファイルを添付して感染させる。既にMicrosoftがパッチを提供しているが、現在も標的型攻撃に利用され被害をもたらしているという。また、同メールに添付された悪性ファイルのタイトルは攻撃対象に合わせてカスタマイズされているという。

 データの詐取や抽出については、NetTravelerのコマンド&コントロール(C&C)サーバに格納されたデータ量は22ギガバイト以上と見積られると伝えている。C&Cサーバは、感染マシン上に別のマルウェアをインストールしたり、詐取したデータを抽出するために使用されていたという。

 感染マシンから抽出されたデータにはシステムリスト、キー操作ログ及び各種 PDF/Excel/Wordファイルが含まれていたと伝えている。NetTravelerツールキットは別の情報詐取用マルウェアをインストールする機能も持つほか、特定のアプリケーションの設定内容やCADファイルなどの機密情報の詐取を行なえるようにカスタマイズもできるとしている。

 各国の感染について、国別の被害件数トップ10はモンゴル、ロシア、インド、カザフスタン、キリギスタン、中国、タジキスタン、韓国、スペイン、ドイツであるとしている。

 また、分析の過程で別のサイバースパイ活動であるレッドオクトーバーとの両方に感染したケースが6件確認されたという。この両攻撃者間のつながりはまだ発見されていないが、特定の対象者が両方の攻撃を受けたことから、重要人物の情報には価値があるために複数の攻撃者から狙われていることがわかると伝えている。



関連キーワード

  ※製品ニュースに関するお問合せ : 企業サイトへ


  ※関連キーワードのリンクは自動で行っているため、適切でない可能性があります。ご了承ください。


図解でわかりやすいIT技術の解説記事2000本
ITセミナー400件、IT製品情報1000件以上!

キーマンズネットは、アイティメディア株式会社が運営する「企業向けIT関連情報サービス」です。会社で導入するIT関連製品の検討・選定にお役立ていただける情報サービスです。情報量・登録料ともに無料です。安心してご利用下さい。

キーマンズネットの新着情報を、お届けします

新着製品レポート

Sciforma 7.0 「PPMソリューション」 【サイフォーマ】 NeoFace Monitor 【NEC】 資産・備品管理システム 「備品マネージャー2」 【フォー・ズィー・コーポレーション 】 安全性と利便性を両立、企業システムやBCPサイトに最適な高信頼性クラウドは? 【三菱電機インフォメーションネットワーク】 クラウドID管理の難題、解決の鍵は? 【日本マイクロソフト+他】
プロジェクト管理 認証 IT資産管理 プライベートクラウド ID管理
ポートフォリオレベル及びプロジェクトレベルで、スケジュール、リソース、コスト/予算の計画立案と実績の監視・コントロールや意思決定を支援するPPMツール。 高度な顔認証エンジンで、PC起動時からログアウトまでのPCのセキュリティ確保を行う顔認証PCセキュリティソフトウェア。 2次元バーコード付の備品ラベルを使い、資産・備品の登録から、リース資産の管理、棚卸、移管、廃棄までを一貫して管理できる。その他画像管理や簿価リスト出力も可能。 安全性と利便性を両立、企業システムやBCPサイトに最適な高信頼性クラウドは? 業務の効率化にクラウドアプリの積極的な導入は欠かせないが、利用するサービスが増えてくるとID管理やセキュリティ確保が課題になる。どうすればいいか。
このページの先頭へ


Myリストへ 印刷用ページへ

この記事をtweetする このエントリーをはてなブックマークに追加


掲載されておりますサービス内容・料金などは掲載日時点のものです。変更となる場合がございますのでご了承下さい。


20047669



このページの先頭へ

キーマンズネットとは

ページトップへ